دفعت شركة أوبر لرجل فلوريدا البالغ من العمر 20 عامًا مبلغ 100 ألف دولار لتدمير بيانات الاختراق

تطبيق اوبر على الهاتف الذكي.
يونيو/123RF
يوم آخر، خرق هائل آخر للبيانات. هذا الوقت حول، اوبر كان الهدف، ولكن على عكس عمليات الاختراق الأخرى، استغرقت الشركة أكثر من عام للكشف عن الاختراق لعملائها.

يتم الآن الكشف عن مزيد من المعلومات حول الهجوم، و رويترز تفيد التقارير أن الجاني كان رجلاً يبلغ من العمر 20 عامًا من فلوريدا. وكما ورد سابقًا، تم الدفع لهذا الشخص مقابل تدمير أدلة الهجوم عن طريق برنامج مكافأة الأخطاء. في حين أن مكافآت الأخطاء تُدفع عمومًا للأشخاص الذين يكتشفون ثغرات صغيرة في كود الشركة، فمن الواضح أن هذا كان شيئًا أكبر بكثير وأكثر مكرًا.

مقاطع الفيديو الموصى بها

وأشار أحد المسؤولين التنفيذيين في HackerOne إلى أن المبلغ المزعوم البالغ 100 ألف دولار يمكن أن يكون "رقمًا قياسيًا على الإطلاق". وأشار خبراء أمنيون آخرون إلى أن الدفع للمتسلل الذي ارتكب جريمة ستكون الجريمة عن طريق سرقة البيانات أمرًا غير معتاد إلى حد كبير، خاصة بالنسبة لبرنامج مكافأة اكتشاف الأخطاء حيث يحصل علماء الكمبيوتر عادةً على أموال تتراوح بين 5000 دولار و $10,000.

متعلق ب

  • البيانات الشخصية لـ 69 مليون مستخدم لـ Neopets معروضة للبيع الآن بعد اختراق البيانات
  • 5 تقنيات لا تعرفها جاءت من أوكرانيا
  • تقول T-Mobile إن 48 مليون شخص تأثروا بالهجوم السيبراني الأخير

وفقًا لما نشرته مدونة أوبرتمكن المتسللون من سرقة البيانات الشخصية لعدد ضخم يصل إلى 57 مليون مستخدم لأوبر في عملية خرق للبيانات. ومن بين المتضررين، بحسب أ تقرير بلومبرج، كان هناك 7 ملايين سائق، منهم حوالي 600000 سُرقت أرقام رخص قيادتهم. تقول أوبر أن المعلومات لم تتضمن أشياء مثل أرقام الضمان الاجتماعي أو بطاقات الائتمان.

ومع ذلك، لم تُبقي شركة أوبر عملية الاختراق طي الكتمان لأنها لم تكن على علم بها. يشير تقرير بلومبرج إلى أن الرئيس التنفيذي السابق لشركة أوبر والمؤسس المشارك ترافيس كالانيك تم تنبيهه إلى الاختراق في نوفمبر 2016، بعد شهر واحد فقط من حدوث الاختراق. تقرير إضافي من صحيفة وول ستريت جورنال وكشف كذلك أن أوبر الجديد الرئيس التنفيذي دارا خسروشاهي تم تنبيهه إلى الاختراق في أوائل سبتمبر، بعد أسبوعين من توليه منصب رئيس الشركة رسميًا. وبمجرد علمه بالاختراق، قيل إنه "أمر على الفور بإجراء تحقيق، وأراد إكماله قبل نشر الأمر على الملأ".

وفي وقت الاختراق، كانت شركة أوبر قد فعلت ذلك بالفعل التفاوض مع المحققين لادعاءات انتهاك الخصوصية المنفصلة - وما زالت تفشل في الإبلاغ عن الاختراق.

"لم يكن ينبغي أن يحدث أي من هذا، ولن أعتذر عنه. قال خسروشاهي، الذي تولى منصبه في سبتمبر/أيلول، في منشور بالمدونة: "على الرغم من أنني لا أستطيع محو الماضي، إلا أنني أستطيع أن ألتزم نيابة عن كل موظف في أوبر بأننا سنتعلم من أخطائنا". "نحن نغير الطريقة التي نؤدي بها أعمالنا."

على الرغم من إخفاء الاختراق لمدة عام، يبدو كما لو أن أوبر تقول الحقيقة عندما تقول إنها "تغير الطريقة التي تمارس بها أعمالها". وذكرت وكالة بلومبرج أن قامت الشركة بطرد جو سوليفان، كبير مسؤولي الأمن لديها، وأحد نواب سوليفان لدورهما في التستر على خرق البيانات، وهو ما يعد على الأقل خطوة أولى في التغيير طرقها. وذكرت مدونة أوبر أن “اثنين من الأفراد الذين قادوا الرد على هذه الحادثة لم يعودوا مع الشركة”.

وهذا ليس أول خرق ضخم للبيانات هذا العام. في وقت سابق من عام 2017، وكالة تقارير الائتمان تم اختراق Equifaxمما قد يعرض معلومات 143 مليونًا من المقيمين في الولايات المتحدة للخطر. وحدث الاختراق نفسه في وقت ما بين مايو ويوليو، ولكن تم الكشف عنه في سبتمبر.

تحديث: يُقال إن متسلل Uber هو رجل من فلوريدا يبلغ من العمر 20 عامًا.

توصيات المحررين

  • ارتديت ساعة ذكية بقيمة 2750 دولارًا ولم أرغب في خلعها
  • 7 ميزات مهمة في iOS 16 لم تخبرك عنها Apple
  • إن جهاز StanbyMe اللاسلكي بالكامل من LG هو التلفزيون الذي يعمل باللمس والذي لم تكن تعلم أنك تريده
  • تؤكد T-Mobile الاختراق، وتحقق فيما إذا كانت بيانات العميل قد سُرقت
  • تحقق T-Mobile في مزاعم الاختراق الهائل الذي يتضمن بيانات العملاء

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.